Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Zyxel VMG8825-T50K (CVE-2024-8748)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
03/12/2024
Última modificación:
21/01/2025

Descripción

Una vulnerabilidad de desbordamiento de búfer en el analizador de paquetes de la librería de terceros "libclinkc" en las versiones de firmware Zyxel VMG8825-T50K hasta V5.50(ABOM.8.4)C0 podría permitir que un atacante provoque una condición de denegación de servicio (DoS) temporal contra la interfaz de administración web al enviar una solicitud HTTP POST manipulada a un dispositivo vulnerable.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zyxel:lte3301-plus_firmware:*:*:*:*:*:*:*:* 1.00\(abqu.6\)c0 (excluyendo)
cpe:2.3:h:zyxel:lte3301-plus:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:lte5388-m804_firmware:*:*:*:*:*:*:*:* 1.00\(absq.5\)c0 (excluyendo)
cpe:2.3:h:zyxel:lte5388-m804:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:lte5398-m904_firmware:*:*:*:*:*:*:*:* 1.00\(abq.5\)c0 (excluyendo)
cpe:2.3:h:zyxel:lte5398-m904:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:lte7480-m804_firmware:*:*:*:*:*:*:*:* 1.00\(abra.10\)c0 (excluyendo)
cpe:2.3:h:zyxel:lte7480-m804:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:lte7490-m904_firmware:*:*:*:*:*:*:*:* 1.00\(abqy.9\)c0 (excluyendo)
cpe:2.3:h:zyxel:lte7490-m904:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:nr7101_firmware:*:*:*:*:*:*:*:* 1.00\(abu.11\)c0 (excluyendo)
cpe:2.3:h:zyxel:nr7101:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:nr7102_firmware:*:*:*:*:*:*:*:* 1.00\(abyd.4\)c0 (excluyendo)
cpe:2.3:h:zyxel:nr7102:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:nebula_nr5101_firmware:*:*:*:*:*:*:*:* 1.16\(accg.1\)c0 (excluyendo)